Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Microsoft выпустила срочный внеплановый патч KB4578013 для Windows

...
Microsoft выпустила срочный внеплановый патч KB4578013 для Windows

Microsoft выпустила срочное внеплановое обновление, призванное устранить уязвимости в службе Windows Remote Access. Эксплуатация этих дыр может привести к повышению прав в системе. По словам корпорации, патч предназначен для систем Windows 8.1 и Windows Server 2012 R2. Разработчики рекомендуют не откладывать с его установкой.

В августе 2021 года Microsoft избавится от Internet Explorer в Windows

...
В августе 2021 года Microsoft избавится от Internet Explorer в Windows

В следующем году Microsoft прекратит поддержку Internet Explorer 11 во всех сервисах и приложениях Microsoft 365. Пользователям, привыкшим к хорошо знакомому браузеру, стоит заранее выбрать альтернативный интернет-обозреватель.

Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

...
Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

Одна из уязвимостей, устранённых Microsoft в августе, позволяла конвертировать MSI-файлы во вредоносные исполняемые Java, оставляя при этом легитимную цифровую подпись. Известно, что брешь использовалась в реальных атаках, но также интересно погрузиться в историю этой проблемы безопасности.

Microsoft Defender детектирует компоненты Citrix как Agent Tesla

...
Microsoft Defender детектирует компоненты Citrix как Agent Tesla

Microsoft Defender, «родной» антивирус Windows, детектирует компоненты Service Broker Citrix — BrokerService.exe и HighAvailabilityService.exe, предназначенные для отслеживания текущих пользовательских соединений (сессий). В результате эти файлы признаются вредоносными и помещаются в карантин.

ФБР и АНБ США предупредили об опасном российском Linux-шпионе

...
ФБР и АНБ США предупредили об опасном российском Linux-шпионе

ФБР и Агентство национальной безопасности (АНБ) США предупреждают секторы экономики о профессиональной шпионской программе для систем Linux. Само собой, Запад считает, что вредонос вышел из-под рук российских правительственных хакеров.

Спустя 10 лет дождались: 1Password придёт на Linux

...
Спустя 10 лет дождались: 1Password придёт на Linux

Разработчики менеджера паролей 1Password наконец услышали просьбы пользователей Linux, которые уже лет десять просят сделать версию программы под их любимую операционную систему. На данный момент Linux-версия софта находится в стадии закрытого тестирования.

Google Project Zero указал Microsoft на неполные августовские патчи

...
Google Project Zero указал Microsoft на неполные августовские патчи

Исследователи Google Project Zero указали Microsoft на некачественный набор обновлений, вышедший вчера, 11 августа. В связи с этим проект отказался продлить стандартный 90-дневный срок до раскрытия подробностей непропатченной в этом месяце уязвимости.

В августе Microsoft устранила 120 уязвимостей, две используются в атаках

...
В августе Microsoft устранила 120 уязвимостей, две используются в атаках

Microsoft сообщила о двух 0-day уязвимостях, активно эксплуатируемых злоумышленниками в реальных атаках. Первая затрагивает Windows и позволяет подделать подписи файлов. Вторая находится в скриптовом движке Internet Explorer, с её помощью можно удалённо выполнить код в системе жертвы.

Уязвимость в Windows-клиенте TeamViewer позволяет взламывать пароли

...
Уязвимость в Windows-клиенте TeamViewer позволяет взламывать пароли

Опасная уязвимость в TeamViewer для Windows может привести к взлому паролей пользователей и, как следствие, к компрометации всей операционной системы. Получившую идентификатор CVE-2020-13699 брешь можно использовать удалённо.

Microsoft не пропатчила службу печати Windows, оставив вектор атаки

...
Microsoft не пропатчила службу печати Windows, оставив вектор атаки

Специалисты нашли способ обойти патч Microsoft, выпущенный для бага в службе печати Windows. Напомним, что эта брешь позволяет атакующему выполнить вредоносный код с высокими правами в системе.